Consul · Lección 26
¿Qué controla el sistema de Listas de Control de Acceso (ACLs) de Consul, una vez habilitado en un cluster de producción?
Define qué tokens o identidades tienen permiso para realizar qué operaciones específicas (como leer o escribir en el KV store, registrar servicios, o gestionar Intentions), aplicando el principio de menor privilegio para evitar que cualquiera con acceso a la red del cluster pueda realizar cualquier operación sin restricción
Las ACLs de Consul solo pueden controlar el acceso al catálogo de servicios, sin ninguna capacidad real de controlar el acceso al almacén KV o a la gestión de Intentions del service mesh
Habilitar ACLs en Consul elimina por completo la necesidad de tener cualquier tipo de mTLS o cifrado configurado entre los servicios del mesh
Sin ACLs habilitadas, Consul siempre restringe automáticamente el acceso según el principio de menor privilegio, sin ninguna diferencia real respecto a tenerlas habilitadas explícitamente
Consul · Lección 26
Completa el código
Las ACLs aplican el principio de menor
Revisa: las ACLs aplican el principio de menor privilegio.
Consul · Lección 26
¿Por qué un cluster de Consul en producción sin ACLs habilitadas representaría un riesgo real, si cualquier persona con acceso de red al cluster pudiera leer o modificar cualquier valor del KV store sin ninguna restricción?
Pista: sin ACLs habilitadas, cualquier persona con conectividad de red hacia el cluster podría potencialmente leer o modificar valores sensibles del KV store (como credenciales o configuración crítica) sin ninguna verificación de si realmente tiene autorización para hacerlo; eso representaría un riesgo real tanto de errores accidentales como de acciones maliciosas deliberadas, siendo precisamente el escenario que las ACLs están diseñadas para prevenir.
✓
¡Lección completada!
ACLs de Consul — seguridad de acceso
0
XP ganado
3
Vidas restantes